Historial de auditorías
game-test-case-generator - 6 auditorías
Comparación de versiones
Cambios de capacidades y hallazgos entre versiones auditadas, primero las más recientes.
| Versión | Fecha | Resultado | Elementos de revisión | Cambio vs anterior |
|---|---|---|---|---|
| v6 Más reciente | 7 jul 2026, 06:11 | Sin hallazgos confirmados | 0 | Sin cambios de capacidad |
| v5 | 7 jul 2026, 06:11 | Sin hallazgos confirmados | 0 | Acceso a red Contiene scripts |
| v4 | 30 jun 2026, 20:16 | Sin hallazgos confirmados | 1 | Sin cambios de capacidad |
| v3 | 30 jun 2026, 20:16 | Sin hallazgos confirmados | 1 | Contiene scripts Acceso a red |
| v2 | 30 ene 2026, 03:04 | Sin hallazgos confirmados | 0 | Sin cambios de capacidad |
| v1 | 27 ene 2026, 10:15 | Sin hallazgos confirmados | 2 | Base |
7 jul 2026, 06:11
Manual review found that the static alerts are false positives caused by Markdown examples, normal documentation, and local conversion utilities. No evidence found of prompt injection, unauthorized networking, hidden data access, obfuscated payloads, or malicious intent.
Factores de riesgo
🌐 Acceso a red (1)
📁 Acceso al sistema de archivos (4)
⚙️ Comandos externos (29)
7 jul 2026, 06:11
Manual review found that the static alerts are false positives caused by Markdown examples, normal documentation, and local conversion utilities. No evidence found of prompt injection, unauthorized networking, hidden data access, obfuscated payloads, or malicious intent.
Factores de riesgo
🌐 Acceso a red (1)
📁 Acceso al sistema de archivos (4)
⚙️ Comandos externos (29)
30 jun 2026, 20:16
Static analysis produced many high-risk alerts, but review found they are mostly false positives from Chinese Markdown text, fenced examples, repository URLs, and template content. No prompt injection attempt, hidden exfiltration path, runtime network call, dynamic code execution, or weak cryptographic implementation was found. The only confirmed concern is low-risk local filesystem access in optional converter scripts that read user-provided Markdown and write user-selected output files.
Elementos de revisión de capacidades (1)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.
Falsos positivos estáticos ignorados (4)
Estas coincidencias estáticas fueron descartadas por la revisión semántica o coincidieron con tokens solo de esquema, por lo que se muestran por transparencia, pero no afectan la puntuación de calidad.
Factores de riesgo
⚡ Contiene scripts (2)
📁 Acceso al sistema de archivos (4)
⚙️ Comandos externos (3)
30 jun 2026, 20:16
Static analysis produced many high-risk alerts, but review found they are mostly false positives from Chinese Markdown text, fenced examples, repository URLs, and template content. No prompt injection attempt, hidden exfiltration path, runtime network call, dynamic code execution, or weak cryptographic implementation was found. The only confirmed concern is low-risk local filesystem access in optional converter scripts that read user-provided Markdown and write user-selected output files.
Elementos de revisión de capacidades (1)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.
Falsos positivos estáticos ignorados (4)
Estas coincidencias estáticas fueron descartadas por la revisión semántica o coincidieron con tokens solo de esquema, por lo que se muestran por transparencia, pero no afectan la puntuación de calidad.
Factores de riesgo
⚡ Contiene scripts (2)
📁 Acceso al sistema de archivos (4)
⚙️ Comandos externos (3)
30 ene 2026, 03:04
Security review confirms all static findings are false positives. The 48 external_command detections are markdown documentation examples, not code execution. Network references are standard documentation links. Filesystem access is limited to local format conversion utilities. The skill is safe for marketplace publication.
Falsos positivos estáticos ignorados (6)
Estas coincidencias estáticas fueron descartadas por la revisión semántica o coincidieron con tokens solo de esquema, por lo que se muestran por transparencia, pero no afectan la puntuación de calidad.
Factores de riesgo
⚙️ Comandos externos (48)
🌐 Acceso a red (5)
📁 Acceso al sistema de archivos (4)
27 ene 2026, 10:15
这是一个安全合规的工具。Static analyzer检测到一些低风险模式,但经过人工评估,这些是误报。README.md和SKILL.md中的bash命令示例是文档而非实际代码。发现的硬编码URL是License徽章图片链接。所有脚本仅进行文档处理和文件转换,无恶意行为。
Elementos de revisión de capacidades (2)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.